/* Variable definitions ==================== */ body { background: #ffffff; margin: 0; padding: 0px; font: x-small Verdana, Arial; text-align: center; color: #333333; font-size/* */:/**/small; font-size: /**/small; } a:link { color: #336699; } a:visited { color: #336699; } a img { border-width: 0; } #outer-wrapper { font: normal normal 100% Verdana, Arial, Sans-serif;; } /* Header ----------------------------------------------- */ #header-wrapper { margin:0; padding: 0; background-color: #c4e1ff; text-align: left; } #header { margin: 0; background-color: #c4e1ff; color: #003366; padding: 0; font: normal normal 210% Verdana, Arial, Sans-serif;; position: relative; } h1.title { padding-top: 38px; margin: 0 2% .1em; line-height: 1.2em; font-size: 100%; } h1.title a, h1.title a:visited { color: #003366; text-decoration: none; } #header .description { display: block; margin: 0 1%; padding: 0 0 40px; line-height: 1.4em; font-size: 50%; } /* Content ----------------------------------------------- */ .clear { clear: both; } #content-wrapper { margin: 0 2%; padding: 0 0 15px; text-align: left; background-color: #ffffff; border: 1px solid #ffffff; border-top: 0; } #main-wrapper { margin-left: 1%; width: 64%; float: left; background-color: #ffffff; display: inline; /* fix for doubling margin in IE */ word-wrap: break-word; /* fix for long text breaking sidebar float in IE */ overflow: hidden; /* fix for long non-text content breaking IE sidebar float */ } #sidebar-wrapper { margin-right: 1%; width: 29%; float: right; background-color: #ffffff; display: inline; /* fix for doubling margin in IE */ word-wrap: break-word; /* fix for long text breaking sidebar float in IE */ overflow: hidden; /* fix for long non-text content breaking IE sidebar float */ } /* Headings ----------------------------------------------- */ h2, h3 { margin: 0; } /* Posts ----------------------------------------------- */ .date-header { margin: 1.5em 0 0; font-weight: normal; color: #999999; font-size: 100%; } .post { margin: 0 0 1.5em; padding-bottom: 1.5em; } .post-title { margin: 0; padding: 0; font-size: 125%; font-weight: bold; line-height: 1.1em; } .post-title a, .post-title a:visited, .post-title strong { text-decoration: none; color: #333333; font-weight: bold; } .post div { margin: 0 0 .75em; line-height: 1.3em; } .post-footer { margin: -.25em 0 0; color: #333333; font-size: 87%; } .post-footer .span { margin-right: .3em; } .post img { padding: 4px; border: 1px solid #ffffff; } .post blockquote { margin: 1em 20px; } .post blockquote p { margin: .75em 0; } /* Added*/
Read more!
/* Comments ----------------------------------------------- */ #comments h4 { margin: 1em 0; color: #999999; } #comments h4 strong { font-size: 110%; } #comments-block { margin: 1em 0 1.5em; line-height: 1.3em; } #comments-block dt { margin: .5em 0; } #comments-block dd { margin: .25em 0 0; } #comments-block dd.comment-footer { margin: -.25em 0 2em; line-height: 1.4em; font-size: 78%; } #comments-block dd p { margin: 0 0 .75em; } .deleted-comment { font-style:italic; color:gray; } .feed-links { clear: both; line-height: 2.5em; } #blog-pager-newer-link { float: left; } #blog-pager-older-link { float: right; } #blog-pager { text-align: center; } /* Sidebar Content ----------------------------------------------- */ .sidebar h2 { margin: 1.6em 0 .5em; padding: 4px 5px; background-color: #ffcc66; font-size: 100%; color: #333333; } .sidebar ul { margin: 0; padding: 0; list-style: none; } .sidebar li { margin: 0; padding-top: 0; padding-right: 0; padding-bottom: .5em; padding-left: 15px; text-indent: -15px; line-height: 1.5em; } .sidebar { color: #333333; line-height:1.3em; } .sidebar .widget { margin-bottom: 1em; } .sidebar .widget-content { margin: 0 5px; } /* Profile ----------------------------------------------- */ .profile-img { float: left; margin-top: 0; margin-right: 5px; margin-bottom: 5px; margin-left: 0; padding: 4px; border: 1px solid #ffffff; } .profile-data { margin:0; text-transform:uppercase; letter-spacing:.1em; font-weight: bold; line-height: 1.6em; font-size: 78%; } .profile-datablock { margin:.5em 0 .5em; } .profile-textblock { margin: 0.5em 0; line-height: 1.6em; } /* Footer ----------------------------------------------- */ #footer { clear: both; text-align: center; color: #333333; } #footer .widget { margin:.5em; padding-top: 20px; font-size: 85%; line-height: 1.5em; text-align: left; } /** Page structure tweaks for layout editor wireframe */ body#layout #header { width: 750px; } -->

пятница, 23 октября 2009 г.

Парламентские слушания по проблематике защиты персональных данных

20 октября прошли Парламентские слушания: «Актуальные вопросы развития и применения законодательства о защите прав граждан при обработке персональных данных».

Пакет материалов можно скачать на сайте Комитета Государственной Думы по безопасности.
Ссылка.

среда, 7 октября 2009 г.

В Госдуму внесен законопроект о введении электронных счетов-фактур

Вероятно, в скором времени налогоплательщики получат возможность выставлять и хранить счета-фактуры в электронном виде. Соответствующий проект поправок в статью 169 Налогового кодекса и Федеральный закон о бухгалтерском учёте накануне был наконец-то внесен в Госдуму.

Как известно, сегодня контролирующие органы не позволяют использовать для подтверждения вычетов по НДС электронные счета-фактуры, заверенные ЭЦП руководителя и главного бухгалтера. Специалисты Минфина объясняют это тем, что Федеральный закон «О бухгалтерском учете» позволяет составлять первичные документы на машинных носителях (ст. 9 федерального закона от 21.11.96 № 129-ФЗ). А счета-фактуры первичными документами не являются. Статья 169 Налогового кодекса также не предусматривает возможности заверять счета-фактуры электронно-цифровыми подписями главбуха и руководителя. Следовательно, использование счета-фактуры с электронной цифровой подписью нарушением (письмо от 07.07.09 № 03-07-14/63).

Разговоры о необходимости внести в законодательства поправки, разрешающие применять электронные счета-фактуры, идут давно. От слов к делу в Минфине обещали перейти после проведения тестирования электронных счетов-фактур. Напомним, что недавно финансисты сообщили об успешном завершении проекта. А на днях в Госдуму был внесен законопроект с поправками, посвященными электронным счетам-фактурам.

Изменения в статью 169 НК РФ уточняют, что счет-фактура может быть составлен не только на бумажном носителе, но и в электронном виде. При этом «выставление счёта-фактуры в виде электронного документа допускается в случаях и в порядке, предусмотренных соглашением между продавцом и покупателем». Счета-фактуры должны будут храниться налогоплательщиком в том виде, в котором они получены или выставлены.

А поправки в закон «О бухгалтерском учете» распространяют аналогичные правила на первичные документы бухгалтерского учета, подписанные ЭЦП. Их составление в электронном виде будет возможно по соглашению сторон, храниться они будут в том виде, в котором они были получены. При этом по требованию контролирующих органов налогоплательщики обязаны будут изготовить за свой счет бумажные копии таких документов.



Источник: Бухгалтерия Онлайн, 25 сентября 2009

четверг, 17 сентября 2009 г.

Утверждены Положение и состав Консультативного совета при уполномоченном органе по защите прав субъектов персональных данных

Руководитель Роскомнадзора Сергей Ситников 14 сентября подписал приказ «О Консультативном совете при уполномоченном органе по защите прав субъектов персональных данных». Приказом утверждается Положение и состав Консультативного совета.

Консультативный совет – консультативно-совещательный орган, основными задачами которого, в частности, являются:

гармонизация законодательства Российской Федерации в области защиты персональных данных с учетом общественного мнения и опыта правоприменительной практики;

содействие распространению положительного опыта по организации защиты прав субъектов персональных данных;

содействие формированию позитивного общественного мнения, способствующего созданию и развитию эффективной системы защиты прав субъектов персональных данных;

создание условий для повышения правового уровня и активной гражданской позиции общества.

Председателем Консультативного совета назначен заместитель руководителя Роскомнадзора Роман Шередин.

В состав Консультативного совета вошли представители заинтересованных министерств и ведомств, а так же общественных объединений операторов, осуществляющих обработку персональных данных.

понедельник, 31 августа 2009 г.

АРБ просит отложить реализацию требований закона о персональных данных

Статья, в которой приведены доводы г-на Шепилова, исполнительного дирекора Ассоциации российских банков (АРБ), о необходимости переноса сроков выполнения Закона "О персональных данных". Напомню, предыдущие инициативы банкиров по поводу переноса сроков были отклонены.

среда, 15 июля 2009 г.

Из чего складывается стоимость аутсорсинга мероприятий по защите персональных данных

На закономерный вопрос о стоимости работ по защите персональных данных на принципах аутсорсинга ответить не так просто. Операторам необходимо понимать структуру затрат на выполнения мероприятий, чтобы обойтись без казусов в момент визита контролирующих органов. Бытует мнение, что можно показать бумажку (сертификат, аттестат соответствия и т.п.) и на этом все закончится. Однако Росвязькомнадзор так не считает. Программа проверок довольно обширна и включает в себя все явно прописанные требования Федерального закона №152-ФЗ и Постановления Правительства №781. Но требования на этом не заканчиваются. Если у Россвязьнадзора есть основания полагать, что оператором не выполнены технические меры защиты информации или нарушаются правила использования шифровальных (криптографических) средств, то он имеет полное право пригласить для дополнительной проверки ФСТЭК и ФСБ. В настоящее время разрабатываются соответствующие регламенты. Чем это может грозить, понятно без лишних слов. Какие вывод следует сделать из вышесказанного?


Понятно, что для того, чтобы полностью избежать рисков, связанных с санкциями соответствующих органов, необходима комплексная, полная защита персональных данных в соответствии с требованиями законодательства. Из каких же составляющих складывается комплексная защита, а значит и полная стоимость всех мероприятий?

Первый и основополагающий момент – это организационные мероприятия. Необходимо разработать предусмотренные нормативными актами организационно-распорядительные документы, издать соответствующие приказы, назначить ответственных лиц. Здесь следует помнить, что именно ответственные лица понесут ответственность в случае наложения административного взыскания. Важно провести инструктаж лиц, работающих с персональными данными, донести до них важность проводимых мероприятий.

Второе – это описание системы защиты персональных данных. Некоторые ведомства требуют, чтобы описание системы защиты было оформлено в виде технического проекта в соответствии с ГОСТ. Это дополнительные затраты аутсорсера.

Третий момент – средства защиты информации. Следует иметь в виду, что окончательная стоимость средств защиты (технических и программных) будет понятна только в тот момент, когда оператор (силами аутсорсера или собственными силами) провел хотя бы минимальное обследование информационных систем персональных данных и составил акт о классификации. Очевидно, что стоимость средств защиты информации будет разниться в зависимости от класса системы, топологии сети, наличия подключения к сети Интернет, количества персональных компьютеров, на которых ведется обработка персональных данных, и других параметров. Сюда же следует отнести установку и настройку средств защиты, что влечет за собой дополнительные затраты. Необходимо помнить, что некоторые средства защиты могут быть установлены только организацией-лицензиатом ФСБ или ФСТЭК.


Четвертый момент – аттестация введенной в эксплуатацию системы защиты персональных данных. Аттестация обязательна для информационных систем персональных данных самых высоких классов защищенности - 2-го и 1-го. Это последний важный момент, однако он не имеет смысла без предыдущих этапов. Ни один лицензиат не выдаст аттестат соответствия на информационную систему, если не будут выполнены ВСЕ вышеперечисленные требования. Даже если такой найдется, то при визите контролирующих органов все встанет на свои места. И полученная на первый взгляд экономия обернется потерями в виде штрафов и нервных потрясений.

Как можно сэкономить, не нарушая требования Закона?
Во-первых, часть работ оператору вполне по силам сделать самостоятельно. Например, провести инвентаризацию, назначить ответственных лиц, уведомить Россвязькомнадзор о начале обработки персональных данных. А вот более сложные моменты стоит поручить аутсорсеру – от разработки организационных документов, написания технического проекта до поставки и грамотной настройки всех средств защиты а также, безусловно, аттестации. Во-вторых, тщательно подойти к выбору средств защиты информации, например, проконсультировавшись у лицензиата ФСТЭК. Разброс цен на рынке большой, и есть возможность сделать наиболее оптимальный выбор, то есть получить необходимый функционал за меньшие деньги.

Как можно сэкономить еще больше?
Выполнить хотя бы минимальные требования, озвученные в 781-м Постановлении правительства, закупить и настроить (с помощью аутсорсера) средства защиты информации в соответствии с требованиями методических документов ФСТЭК и ФСБ, описать и ввести в эксплуатацию систему. Такой вариант обойдется гораздо дешевле, нежели чем делать все «от и до». Однако операторам следует быть готовым к тому, что контролирующие органы настойчиво попросят их внести доработки в систему защиты, что повлечет дополнительные затраты.

Подводя итог, следует сказать, что вопрос стоимости мероприятий по защите персональных данных индивидуален. Оператор сам волен выбрать объем заказываемых работ. Однако ему следует учитывать риски невыполнения тех или иных требований. И в любом случае, лучше обратиться за консультацией к профессионалам.

понедельник, 13 июля 2009 г.

Все электронные аукционы по закупкам будут проходить через три государственные электронные площадки

Глава Сбербанка Герман Греф презентовал дочернюю компанию банка — «Сбербанк-АСТ», которая будет выполнять функции оператора по организации и проведению открытых аукционов для государственных закупок в электронной форме. С июля этого года правительство постановило, что государственные структуры, министерст­ва и ведомства смогут осуществлять госзакупки лишь на государственных электронных площадках, а не на част­ных, как было ранее. Распоряжением правительства от 1 июня 2009 года №755-р такими площадками были определены «Сбербанк-АСТ», «Единая электронная торговая площадка» и ФГУП «Агентство по государственному заказу, инвестиционной деятельности и межрегиональным связям Республики Татарстан». Перевод госзакупок с аукционов на электронные площадки был осуществлен, чтобы снизить коррумпированность и непрозрачность в сфере проведения госзакупок, которые неоднократно выявлялись ФАС. Так, например, недавно служба запретила указывать в наименовании госзаказов латинские буквы: зачастую заказчики подменяли русские буквы в предмете заказа, что исключало данные закупки из поиска на официальном сайте.

«Мы подключились в эту систему исходя из двух соображений. Во-первых, мы все это время продолжали работу с МЭР и ФАС, а во-вторых, мы увидели для себя перспективы развития бизнеса», — рассказал вчера Герман Греф. По его словам, создание такой электронной площадки — это системная мера по формированию значительно более конкурентной, более прозрачной среды в стране в целом.

Электронная площадка «Сбербанк-АСТ» была создана на базе компании «Амбит-Сервис», 100% которой Сбербанк приобрел в середине января текущего года. Как отметил Герман Греф, инвестиции в этот проект составили около 10 млн долл. Сбербанк рассчитывает окупить эти средства в течение двух-трех лет. Порядок проведения электронных торгов на «Сбербанк-АСТ» позволяет не раскрывать наименования компаний-претендентов на предварительном этапе проведения аукциона — указывается лишь стоимость предлагаемых товаров и услуг. «Когда от востока до Калининграда любой предприниматель с помощью электронно-цифровой подписи сможет войти в систему, я думаю, что участников будет не один и не пять, а будет двадцать или даже сто. И в этой ситуации заказчику-коррупционеру будет очень трудно», — заявил вчера глава ФАС Игорь Артемьев. По его мнению, появление таких площадок, как площадка Сбербанка, это мощная антикоррупционная мера — из тех, которые были приняты в последнее время. «В зависимости от того, какие заказчики будут выходить на электронные аукционы, можно будет делать вывод о прозрачности соответст­вующих ведомств», — отметил Герман Греф. «Я хочу сказать от имени ФАС, что мы буквально со следующего дня выйдем на заказы через электронную площадку», — добавил сразу же г-н Артемьев.

В свою очередь вице-президент «ОПОРА России» Владислав Корочкин отмечает: «Система электронных закупок предполагает открытость, то есть практически все предприятия, где бы они ни находились, хоть рядом с заказчиком, хоть за тысячу километров, имеют возможность принять участие. Единственным критерием является предложенная цена. При большом количестве участников, при их анонимности и при единственном критерии это потенциально резко снижает коррупционность».

С ним согласен и председатель комитета по экономической политике, предпринимательству и собственности Совета Федерации, член Национального банковского совета Оганес Оганян: «Торговля на уполномоченных государственных сайтах, которые являются публичными и открытыми, для всех компаний и любых предпринимателей, которые готовы принимать участие в поставках, — это шаг вперед». По мнению г-на Оганяна, это снизит коррумпированность и нагрузку на бюджет, потому что закупки станут более эффективными и менее дорогими, к тому же на таких аукционах будет минимизирован человеческий фактор, который являлся элементом коррумпированности». «Понятно, что госзакупки возможны по очень ограниченному перечню товаров. Я за то, чтобы была конкуренция в госзакупках, чтобы была прозрачность, если новая система будет работать — это хорошо», — заявил директор по макроэкономическим исследованиям ВШЭ Сергей Алексашенко.
Источник rbcdaily.ru (c)